7 τύποι ransomware που δεν περιμένατε

7 τύποι ransomware που δεν περιμένατε

Περιηγείστε στον Ιστό, ελέγχετε το email σας, όταν εμφανίζεται ξαφνικά μια ειδοποίηση. Ο υπολογιστής και τα δεδομένα σας είναι κλειδωμένα και κρυπτογραφημένα από ransomware . Δεν μπορείτε να έχετε πρόσβαση μέχρι να πληρωθούν τα λύτρα. Οι περισσότεροι άνθρωποι γνωρίζουν πώς λειτουργεί ένα ransomware, γι' αυτό οι δημιουργοί ransomware αναζητούν πάντα τρόπους έρευνας και δημιουργίας νέου ransomware για να σας κάνουν να πληρώσετε. Εδώ είναι μερικοί νέοι τύποι ransomware που πρέπει να γνωρίζετε.

1. Cerber ransomware

Εάν ο υπολογιστής σας έχει μολυνθεί με ransomware Cerber (συνήθως δέχεται επίθεση μέσω συνημμένων email που τοποθετούνται κάτω από έγγραφα του Microsoft Office), τα δεδομένα σας θα κρυπτογραφούνται με κάθε αρχείο να έχει μια νέα επέκταση .cerber .

Σημείωση: Αν δεν βρίσκεστε στη Ρωσία ή την Ουκρανία ή σε άλλες πρώην σοβιετικές χώρες όπως η Αρμενία, το Αζερμπαϊτζάν, η Λευκορωσία, η Γεωργία, το Κιργιστάν, το Καζακστάν, η Μολδαβία, το Τουρκμενιστάν, το Τατζικιστάν ή το Ουζμπεκιστάν, δεν θα δεχτείτε επίθεση από ransomware Cerber.

Γνωρίζετε ότι έχετε δεχτεί επίθεση από τον Cerber όταν λαμβάνετε μια ειδοποίηση στην οθόνη του υπολογιστή σας. Επιπλέον, οδηγίες για τον τρόπο πληρωμής θα περιλαμβάνονται σε κάθε φάκελο σε μορφή TXT και HTML. Επιπλέον, μπορείτε να βρείτε ένα αρχείο VBS (Visual Basic Script) για να σας καθοδηγήσει στη διαδικασία πληρωμής. Αυτό το ransomware θα σας πει πώς να πληρώσετε τα λύτρα και να αποκρυπτογραφήσετε τα δεδομένα.

2. PUBG Ransomware

Τον Απρίλιο του 2018, πολλοί άνθρωποι είδαν το PUBG Ransomware να ακολουθεί μια διαφορετική προσέγγιση για την κρυπτογράφηση των υπολογιστών των χρηστών για λύτρα. Αντί να ζητάτε χρήματα για να ξεκλειδώσετε αρχεία, οι κωδικοποιητές πίσω από αυτό το παράξενο κακόβουλο λογισμικό σας προσφέρουν δύο επιλογές:

  • Παίξτε το βιντεοπαιχνίδι GameUnknown's Battlegrounds (διαθέσιμο για 29,99 $ στο Steam).
  • Απλώς επικολλήστε τον κωδικό που έχουν δώσει οι απατεώνες στην οθόνη σας.

Αυτό δεν είναι στην πραγματικότητα κακόβουλο λογισμικό, αν και έχει τη δυνατότητα να είναι ενοχλητικό και να φαίνεται σαν πραγματικό ransomware. Το PUBG Ransomware είναι απλώς ένα διαφημιστικό εργαλείο για το PlayerUnknown's Battlegrounds.

Δείτε περισσότερα: Συμβουλές για να γίνετε ο τελευταίος επιζών στο παιχνίδι αρένας ζωής και θανάτου PlayerUnknown's Battlegrounds

Φαίνεται ότι αυτό το ransomware δεν είναι τόσο κακό, σωστά; Ναι, αλλά κρυπτογραφεί το αρχείο και αλλάζει την επέκταση αρχείου σε .pubg. Εν ολίγοις, εάν εμφανιστούν δύο επιλογές: επικολλήστε τον κωδικό και αγοράστε το shooter, θα πρέπει να επιλέξετε την κατάλληλη ενέργεια. Εάν πρόκειται για πραγματικό ransomware, θα πρέπει να πληρώσετε τουλάχιστον 10 φορές το ποσό του παιχνιδιού. Ωστόσο, αυτό είναι ένα από τα πιο εύκολα λύσιμα ransomware.

3. Jigsaw ransomware

Αρχικά γνωστό ως BitcoinBlackmailer, αυτό το Jigsaw ransomware απέκτησε νέο όνομα χάρη στην εμφάνιση του Billy the Puppet.

7 τύποι ransomware που δεν περιμένατε

Ανακαλύφθηκε για πρώτη φορά τον Απρίλιο του 2016, το Jigsaw διαδίδεται μέσω spam email και συνημμένων που έχουν μολυνθεί από ransomware. Όταν ενεργοποιηθεί, το Jigsaw κλειδώνει τα δεδομένα του χρήστη και το σύστημα Master Boot Record (MBR) και, στη συνέχεια, εμφανίζει το συνημμένο μήνυμα.

Αυτό είναι ουσιαστικά μια απειλή: εάν τα λύτρα (σε Bitcoin) δεν πληρωθούν μέσα σε μια ώρα, ένα αρχείο θα διαγραφεί από τον υπολογιστή σας. Με κάθε ώρα καθυστέρησης, ο αριθμός των διαγραμμένων αρχείων θα αυξάνεται και η επανεκκίνηση ή η προσπάθεια τερματισμού της διαδικασίας θα έχει ως αποτέλεσμα 1000 διαγραμμένα αρχεία. Οι νέες εκδόσεις του Jigsaw απειλούν επίσης να δημοσιοποιήσουν ευαίσθητες πληροφορίες των θυμάτων εάν δεν πληρώσουν.

4. Ranscam ransomware

Γνωρίζουμε πώς λειτουργεί το ransomware. Έχετε μολυνθεί με κακόβουλο λογισμικό που κρυπτογραφεί σημαντικά δεδομένα ή ολόκληρο τον υπολογιστή σας και, στη συνέχεια, σας αναγκάζει να πληρώσετε ένα χρηματικό ποσό για την αποκρυπτογράφηση των δεδομένων μέσω ενός κλειδιού αποκρυπτογράφησης.

Το κανονικό ransomware θα είναι έτσι, αλλά το Ranscam είναι διαφορετικό. Δεν κρυπτογραφεί δεδομένα για λύτρα, αλλά τα δεδομένα σας θα διαγραφούν οριστικά.

5. FLocker ransomware

Τον Ιούνιο του 2016, ανακαλύφθηκε ότι το FLocker ransomware (ANDROIDOS_FLOCKER.A) είχε εξαπλωθεί σε τηλέφωνα και tablet Android. Οι έξυπνες τηλεοράσεις με Android έχουν προστεθεί στη λίστα των στόχων της.

Πιθανότατα έχετε ακούσει για το Flocker ακόμα κι αν δεν γνωρίζετε το όνομά του. Αυτός είναι ένας από τους τύπους ransomware που εμφανίζει μια προειδοποίηση "επιβολής του νόμου", ειδοποιώντας σας ότι έχετε δει αυτό το παράνομο υλικό στο σύστημα. Επιπλέον, στοχεύει χρήστες στη Δυτική Ευρώπη και τη Βόρεια Αμερική. σχεδόν όλοι εκτός από αυτούς στη Ρωσία, την Ουκρανία ή οποιαδήποτε άλλη πρώην σοβιετική χώρα.

Το θύμα καλείται να πληρώσει μέσω ενός κουπονιού iTunes, το οποίο συχνά γίνεται στόχος απατεώνων, και όταν λάβετε τα χρήματα, ανακτάτε τον έλεγχο του τηλεφώνου ή της τηλεόρασής σας Android.

6. Ψεύτικο ransomware

Είναι εκπληκτικό να γνωρίζουμε ότι ορισμένα ransomware στην πραγματικότητα δεν κάνουν τίποτα. Σε αντίθεση με το PUBG Ransomware, αυτά τα ransomware είναι απλώς ψεύτικες διαφημίσεις, που ισχυρίζονται ότι έχουν τον έλεγχο του υπολογιστή σας.

Αυτός ο τύπος ransomware είναι εύκολο να λυθεί, αλλά η «δύναμη» του ransomware είναι στην πραγματικότητα αρκετή για να το κάνει κερδοφόρο. Τα θύματα πληρώνουν χωρίς να γνωρίζουν ότι πραγματικά δεν χρειάζεται επειδή τα δεδομένα τους δεν είναι κρυπτογραφημένα.

Αυτός ο τύπος επίθεσης ransomware εμφανίζεται συχνά στο παράθυρο του προγράμματος περιήγησης. Όταν εμφανίζεται, δεν μπορείτε να κλείσετε το παράθυρο και λέει "τα αρχεία σας έχουν κρυπτογραφηθεί, πληρώστε 300 USD σε Bitcoin, αυτή είναι η μόνη λύση".

Εάν θέλετε να ελέγξετε εάν το ransomware που συναντάτε είναι πραγματικό ή απλώς μια απάτη, πατήστε Alt + F4 στα Windows και Cmd + W σε Mac. Εάν το παράθυρο κλείσει, ενημερώστε αμέσως το λογισμικό προστασίας από ιούς και σαρώστε τον υπολογιστή.

7. Πώς μεταμφιέζεται το ransomware

Τέλος, ας δούμε πώς το ransomware εξαπατά τα θύματα μέσω της εμφάνισής του. Γνωρίζετε ήδη ότι τα ψεύτικα συνημμένα email συχνά περιέχουν ransomware. Σε αυτήν την περίπτωση, το συνημμένο αρχείο θα εμφανίζεται ως έγκυρο αρχείο DOC, που θα αποσταλεί με ανεπιθύμητο email και θα ζητήσει χρήματα, αυτό το συνημμένο είναι το τιμολόγιο αιτήματος χρημάτων. Μετά τη λήψη, το σύστημά σας παραβιάζεται.

Ωστόσο, υπάρχει μια άλλη μεταμφίεση, για παράδειγμα, το DetoxCrypto ransomware (Ransom.DetoxCrypto) υποδύεται το διάσημο λογισμικό Malwarebytes Anti-Malware με μια μικρή αλλαγή ονόματος Malwerbyte. Υπάρχει επίσης μια παραλλαγή Cryptolocker που υποδύεται το Windows Update.

Νομίζετε ότι γνωρίζετε τα πάντα για το ransomware, αλλά δεν το ξέρετε, ξανασκεφτείτε το. Οι απατεώνες δεν θα σταματήσουν μέχρι να πάρουν τα χρήματά σας και να βγαίνουν πάντα με νέα σχέδια.

Εάν ανησυχείτε για ransomware, δοκιμάστε κάποια προληπτικά μέτρα, όπως τακτικά αντίγραφα ασφαλείας των δεδομένων σας, ενημέρωση του υπολογιστή σας, αποφυγή ύποπτων και περίεργων αρχείων, χρήση φιλτραρίσματος email και εκτέλεση κάποιας ασφάλειας στο Διαδίκτυο.

Δείτε περισσότερα:


Τρόπος επιδιόρθωσης Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση στα Windows

Τρόπος επιδιόρθωσης Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση στα Windows

Όταν τα Windows εμφανίζουν το σφάλμα "Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση", αυτό θα σας εμποδίσει να αποθηκεύσετε αρχεία στους επιθυμητούς φακέλους.

Κορυφαίο το καλύτερο δωρεάν και επί πληρωμή λογισμικό διακομιστή Syslog για Windows

Κορυφαίο το καλύτερο δωρεάν και επί πληρωμή λογισμικό διακομιστή Syslog για Windows

Ο διακομιστής Syslog είναι ένα σημαντικό μέρος του οπλοστασίου ενός διαχειριστή IT, ειδικά όταν πρόκειται για τη διαχείριση αρχείων καταγραφής συμβάντων σε μια κεντρική τοποθεσία.

Τι είναι το Σφάλμα 524 Παρουσιάστηκε ένα χρονικό όριο λήξης και πώς να διορθώσετε το σφάλμα

Τι είναι το Σφάλμα 524 Παρουσιάστηκε ένα χρονικό όριο λήξης και πώς να διορθώσετε το σφάλμα

Σφάλμα 524: Παρουσιάστηκε ένα χρονικό όριο λήξης είναι ένας κωδικός κατάστασης HTTP για το Cloudflare που υποδεικνύει ότι η σύνδεση με τον διακομιστή έκλεισε λόγω χρονικού ορίου.

Τι είναι το σφάλμα 0x80070570; Πώς να διορθώσετε αυτό το σφάλμα;

Τι είναι το σφάλμα 0x80070570; Πώς να διορθώσετε αυτό το σφάλμα;

Ο κωδικός σφάλματος 0x80070570 είναι ένα κοινό μήνυμα σφάλματος σε υπολογιστές, φορητούς υπολογιστές και tablet με λειτουργικό σύστημα Windows 10. Ωστόσο, εμφανίζεται επίσης σε υπολογιστές με Windows 8.1, Windows 8, Windows 7 ή παλαιότερες εκδόσεις.

Οδηγίες για τη διόρθωση του σφάλματος μπλε οθόνης ΣΦΑΛΜΑ ΣΕΛΙΔΑΣ ΣΤΗΝ ΠΕΡΙΟΧΗ ΜΗ ΣΕΛΙΔΑΣ ή ΣΤΟΠ 0x00000050

Οδηγίες για τη διόρθωση του σφάλματος μπλε οθόνης ΣΦΑΛΜΑ ΣΕΛΙΔΑΣ ΣΤΗΝ ΠΕΡΙΟΧΗ ΜΗ ΣΕΛΙΔΑΣ ή ΣΤΟΠ 0x00000050

Το σφάλμα μπλε οθόνης θανάτου BSOD PAGE_FAULT_IN_NONPAGED_AREA ή STOP 0x00000050 είναι ένα σφάλμα που εμφανίζεται συχνά μετά την εγκατάσταση ενός προγράμματος οδήγησης συσκευής υλικού ή μετά την εγκατάσταση ή την ενημέρωση ενός νέου λογισμικού και σε ορισμένες περιπτώσεις η αιτία είναι ότι το σφάλμα οφείλεται σε κατεστραμμένο διαμέρισμα NTFS.

Τι πρέπει να κάνετε όταν λαμβάνετε εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο;

Τι πρέπει να κάνετε όταν λαμβάνετε εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο;

Το εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο είναι επίσης ένα θανατηφόρο σφάλμα μπλε οθόνης, αυτό το σφάλμα εμφανίζεται συχνά στα Windows 10 και στα Windows 8.1. Αυτό το άρθρο θα σας δείξει μερικούς τρόπους για να διορθώσετε αυτό το σφάλμα.

Πώς να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows

Πώς να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows

Για να κάνετε την εκκίνηση των Windows 10 πιο γρήγορη και να μειώσετε τον χρόνο εκκίνησης, ακολουθούν τα βήματα που πρέπει να ακολουθήσετε για να καταργήσετε το Epic από την εκκίνηση των Windows και να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows 10.

3 καλύτεροι τρόποι αποθήκευσης αρχείων στην επιφάνεια εργασίας

3 καλύτεροι τρόποι αποθήκευσης αρχείων στην επιφάνεια εργασίας

Δεν πρέπει να αποθηκεύετε αρχεία στην επιφάνεια εργασίας. Υπάρχουν καλύτεροι τρόποι για να αποθηκεύετε αρχεία υπολογιστή και να διατηρείτε την επιφάνεια εργασίας σας τακτοποιημένη. Το παρακάτω άρθρο θα σας δείξει πιο αποτελεσματικά μέρη για την αποθήκευση αρχείων στα Windows 10.

Διορθώστε το σφάλμα του ρυθμιστικού φωτεινότητας που εξαφανίζεται από τη γραμμή εργασιών

Διορθώστε το σφάλμα του ρυθμιστικού φωτεινότητας που εξαφανίζεται από τη γραμμή εργασιών

Όποιος κι αν είναι ο λόγος, μερικές φορές θα χρειαστεί να προσαρμόσετε τη φωτεινότητα της οθόνης ώστε να ταιριάζει σε διαφορετικές συνθήκες φωτισμού και σκοπούς. Εάν πρέπει να παρατηρήσετε τις λεπτομέρειες μιας εικόνας ή να παρακολουθήσετε μια ταινία, πρέπει να αυξήσετε τη φωτεινότητα. Αντίθετα, μπορεί επίσης να θέλετε να μειώσετε τη φωτεινότητα για να προστατεύσετε την μπαταρία του φορητού υπολογιστή σας.

9 τρόποι για να διορθώσετε τον υπολογιστή με Windows που ξυπνά τυχαία για να ελέγξει για ενημερώσεις

9 τρόποι για να διορθώσετε τον υπολογιστή με Windows που ξυπνά τυχαία για να ελέγξει για ενημερώσεις

Ο υπολογιστής σας ξυπνά τυχαία και εμφανίζεται ένα παράθυρο που λέει "Έλεγχος για ενημερώσεις"; Συνήθως, αυτό οφείλεται στο πρόγραμμα MoUSOCoreWorker.exe - μια εργασία της Microsoft που βοηθά στον συντονισμό της εγκατάστασης των ενημερώσεων των Windows.